CVE-2019-19356
Netis WF2419 डिवाइस दूरस्थ कोड निष्पादन भेद्यता
- प्रकाशित
- 7 फ़र॰ 2020
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Netis WF2419 में राउटर Web प्रबंधन पृष्ठ के माध्यम से root के रूप में प्रमाणित रिमोट कोड निष्पादन (RCE) की भेद्यता मौजूद है। यह भेद्यता फर्मवेयर संस्करण V1.2.31805 और V2.2.36123 में पाई गई है। इस पृष्ठ से कनेक्ट होने के बाद, उपयोगकर्ता इनपुट सैनिटाइज़िंग की कमी के कारण tracert डायग्नोस्टिक टूल के माध्यम से root के रूप में सिस्टम कमांड निष्पादित करना संभव है।
स्रोत
2- CVE-2019-19356एक्सप्लॉइट
नेटिस राउटर RCE एक्सप्लॉइट ( CVE-2019-19356)
CVE-2019-19356 के लिए Docker-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक नियंत्रित वातावरण में कमजोरी के त्वरित पुनरुत्पादन और परीक्षण को सक्षम बनाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।